当前位置: 首页 > news >正文

100.HTB-Meow

学习成果

在第一层,您将获得网络安全渗透测试领域的基本技能。您将首先学习如何匿名连接到各种服务,例如 FTP、SMB、Telnet、Rsync 和 RDP。接下来,您将发现 Nmap 的强大功能,Nmap 是一个有价值的工具,用于识别目标系统上的开放端口,允许您评估其漏洞。最后,您将探索连接到 MongoDB 服务器,为您的渗透测试知识增加一个有价值的层次。这一层将为您进入网络安全领域奠定坚实的基础。

  • 了解如何匿名连接 FTP、SMB、Telnet、Rsync 和 RDP。
  • 了解如何使用 Nmap 识别开放端口。
  • 了解如何连接到 MongoDB 服务器。

任务 1

首字母缩略词 VM 代表什么?

virtual machine

 

任务 2

我们使用什么工具与作系统交互,以便通过命令行发出命令,例如启动我们的 VPN 连接的命令?它也被称为控制台或 shell。

Terminal

 

任务 4

我们使用什么工具来测试与 ICMP 回显请求的目标的连接?

ping

 

任务 5

在目标上查找开放端口的最常用工具的名称是什么?

nmap

 

任务 6

在扫描期间,我们在端口 23/tcp 上识别了什么服务?

telnet

 

任务 7

哪个用户名能够使用空密码通过 telnet 登录目标?

root

 

提交根标志

b40abdfe23665f766f9c61ecba8a4c19

1,对靶机进行端口服务探测

nmap -sV -T4 -p- -A 10.129.145.11

2,根据提示尝试连接23端口的telnet服务

telnet 10.129.145.11

账户密码都是root,然后直接在根目录下面得到flag

相关文章:

  • BBRv2,v3 吞吐为什么不如 BBRv1
  • Java微服务架构设计与实践 - 面试实战
  • 把dll模块注入到游戏进程的方法_插APC注入
  • 【金仓数据库征文】从云计算到区块链:金仓数据库的颠覆性创新之路
  • 秒出PPT推出更强版本,AI PPT工具进入新纪元!
  • 6.学习笔记-SpringMVC-拦截器(P71-P74)
  • # 代码随想录算法训练营Day37 | Leetcode300.最长递增子序列、674.最长连续递增序列、718.最长重复子数组
  • 在 MySQL 中,索引前缀长度为什么选择为 191
  • Java24新增特性
  • OpenHarmony 开源鸿蒙北向开发——hdc工具使用及常用命令(持续更新)
  • 504 nginx解决方案
  • 机器学习基础 - 分类模型之SVM
  • “Daz to Unreal”将 G8 角色(包括表情)从 daz3d 导入到 UE5。在 UE5 中,我发现使用某个表情并与闭眼混合后,上眼睑出现了问题
  • PostgreSQL性能优化实用技巧‌
  • NLP高频面试题(五十二)——深度学习优化器详解
  • Java面试实战:电商场景下的Spring Cloud微服务架构与缓存技术剖析
  • 【hadoop】HBase shell 操作
  • NODE_OPTIONS=--openssl-legacy-provider vue-cli-service serve
  • Pikachu靶场-unsafe upfileupload
  • ASP.NET Core 主机模型详解:Host、WebHost与WebApplication的对比与实践【代码之美】
  • 酒店民宿一房难求,湖北宣恩文旅局工作人员腾出家中空房给游客救急
  • 经济日报头版评论:矢志奋斗筑梦青春中国
  • 五一假期前三日多景区客流刷新纪录,演艺、古镇、山水都很火
  • 习近平给谢依特小学戍边支教西部计划志愿者服务队队员回信
  • 三亚再回应游客骑摩托艇出海遇暴雨:俱乐部未配备足额向导人员,停业整改
  • “五一”前两日湖北20多家景区实施限流